惡意軟件攻擊正在適應(yīng)全球趨勢(shì) 加密挖礦應(yīng)用危害明顯
一份新的報(bào)告顯示,在COVID-19大流行期間,網(wǎng)絡(luò)犯罪分子的策略發(fā)生了變化,特定應(yīng)用和網(wǎng)絡(luò)應(yīng)用攻擊明顯增加。這些網(wǎng)絡(luò)攻擊占去年所有攻擊的67%。在過(guò)去的兩年里,這個(gè)數(shù)字增加了一倍多。根據(jù)日本NTT《2021年全球威脅情報(bào)報(bào)告》,網(wǎng)絡(luò)攻擊在醫(yī)療保健業(yè)增加了200%,在制造業(yè)增加了300%,在金融業(yè)增加了53%。
去年,這三個(gè)行業(yè)占所有攻擊的62%,比前一年增加11%。該報(bào)告對(duì)2020年1月1日至12月31日的全球攻擊數(shù)據(jù)進(jìn)行了統(tǒng)計(jì),結(jié)論如下:
- 雖然去年惡意軟件在特征和功能方面變得更加商品化,但由于多功能惡意軟件的崛起,它也變得更加多樣化。
- 惡意挖礦軟件已經(jīng)超過(guò)了間諜軟件,成為使用最廣泛的惡意軟件,但針對(duì)特定行業(yè)的特定惡意軟件變種的使用仍在不斷發(fā)展。
- 蠕蟲(chóng)病毒在金融和制造業(yè)中最為常見(jiàn),遠(yuǎn)程訪問(wèn)特洛伊木馬對(duì)醫(yī)療保健業(yè)造成了嚴(yán)重破壞,而勒索軟件則對(duì)技術(shù)行業(yè)造成了嚴(yán)重破壞。
由于利用未受保護(hù)的基礎(chǔ)設(shè)施的學(xué)生中流行加密,教育部門(mén)受到了加密軟件的沖擊。
2020年,惡意挖礦占所有檢測(cè)到的惡意軟件的比例高達(dá)41%。木馬病毒占總數(shù)的四分之一以上(26%),蠕蟲(chóng)病毒占10%,勒索軟件占6%。
XMRig挖幣機(jī)占所有挖幣活動(dòng)的82%,是“最受歡迎的”非法挖幣方法。惡意挖礦行為在歐洲、中東和非洲以及美洲最常見(jiàn),但在亞太地區(qū)卻很罕見(jiàn)。
根據(jù)NTT的研究,全球50%的組織將云安全作為優(yōu)先事項(xiàng),使其成為未來(lái)18個(gè)月內(nèi)的首要網(wǎng)絡(luò)安全任務(wù)。